> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/exploits/busqueda-de-exploits/busqueda-de-exploits-disponibles-publicamente.md).

# Búsqueda de exploits disponibles públicamente

Una vez identificada una **posible vulnerabilidad** en un objetivo o servicio, el siguiente paso lógico es:

**Buscar código de exploit público** que permita aprovechar esa vulnerabilidad.

***

## ⚠️ Precaución al usar exploits

Aunque el **código de exploit está disponible online**, es importante tener en cuenta:

* **No ejecutes exploits sin analizarlos previamente.**
* **Revisa cuidadosamente el código** para comprender qué hace.
* Ejecutar exploits sin control puede dañar sistemas o generar resultados inesperados.

***

## 📚 Fuentes confiables para buscar exploits

Aquí tienes algunas bases de datos confiables y ampliamente utilizadas:

### [Exploit-DB](https://www.exploit-db.com)

* Base de datos pública mantenida por Offensive Security.
* Contiene exploits para software común, vulnerabilidades CVE y pruebas de concepto.

### [Rapid7 Exploit Database](https://www.rapid7.com/db)

* Mantenida por los creadores de Metasploit.
* Exploits verificados y bien documentados.
* Ideal para pruebas dentro de Metasploit Framework.
